版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
人脸信息采集和使用同意书甲方(人脸信息采集/使用主体):____________________统一社会信用代码:____________________法定代表人/授权经办人:____________________联系地址:____________________联系电话:____________________乙方(人脸信息主体/同意方):____________________身份证件类型:____________________证件号码:____________________联系地址:____________________联系电话:____________________为规范人脸信息的采集、使用行为,保护乙方的个人信息权益,根据《中华人民共和国民法典》《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《中华人民共和国数据安全法》《人脸识别技术应用安全管理规定(试行)》《信息技术生物特征识别人脸识别系统技术要求》(GB/T38671-2020)《信息安全技术个人信息安全规范》(GB/T35273-2020)等法律法规及国家标准的规定,甲乙双方在平等、自愿、公平的基础上,就甲方采集、使用乙方人脸信息的相关事宜达成如下一致约定,双方共同遵守。一、术语定义为避免条款歧义,本同意书项下相关术语定义如下:1.1人脸信息:指可用于识别自然人身份的生物识别信息,包括但不限于静态人脸图像、动态人脸视频、人脸关键点特征值、深度人脸特征向量、3D人脸建模数据,以及前述数据经脱敏、加工后仍可复原识别特定自然人身份的衍生数据;1.2采集行为:指甲方通过摄像头、深度传感器、人脸识别终端等设备,拍摄、抓取、提取乙方人脸特征数据的行为;1.3使用行为:指甲方对已采集的人脸信息进行存储、比对、核验、分析、传输、共享、公开披露等全流程处理行为;1.4明示同意:指乙方在充分知晓本同意书全部条款的前提下,主动签署本文件、勾选“同意”选项或完成人脸采集前置确认操作的行为,视为乙方作出明确、具体、可追溯的同意意思表示;1.5脱敏处理:指甲方对人脸信息进行不可逆技术处理,使得信息主体无法被识别且处理后的数据不可复原的操作,脱敏后的数据不属于本同意书项下的人脸信息范畴;1.6静默采集:指甲方在未明确告知乙方、未取得乙方明示同意的情况下,通过隐藏设备、后台自动抓取等方式采集乙方人脸信息的行为,本同意书项下明确禁止所有形式的静默采集。二、采集合法性前提2.1甲方确认本次人脸信息采集严格遵循“合法、正当、必要、诚信”原则,不存在欺诈、胁迫、误导乙方的情形,不存在强制要求乙方同意采集与业务场景无关的人脸信息的行为;2.2甲方已就本次采集行为向属地网信部门、公安机关履行必要的备案手续(备案编号:__________),符合《人脸识别技术应用安全管理规定(试行)》对应用场景的准入要求,不属于法律法规禁止采集人脸信息的场景;2.3甲方确认本次采集的人脸信息为实现对应场景功能的最小必要数据,不存在过度采集情形,甲方已同步为乙方提供身份证核验、密码核验、门禁卡核验等非生物识别替代服务方案,乙方不同意采集人脸信息的,可选择替代方案享受同等质量的服务,甲方不得设置任何歧视性条件。三、采集具体规则3.1采集场景限定:本次人脸信息采集仅适用于以下明确场景,超出下述场景的采集行为无效,乙方有权随时拒绝:(1)____________________(如园区/办公场所门禁核验、政务服务身份核验、赛事/活动入场核验、支付场景身份确权等,需明确具体场景);(2)____________________;(3)____________________;3.2采集设备要求:甲方用于采集人脸信息的设备符合以下全部标准:(1)已通过国家网络安全等级保护2.0三级及以上测评,符合《信息技术生物特征识别人脸识别系统技术要求》的技术标准,不存在未经公示的后台自动抓取、静默采集功能,采集过程全程有明确的语音、文字提示;(2)摄像头分辨率不高于200万像素,有效采集距离限定为0.5米-1.2米,不具备超远距离拍摄、红外夜视偷拍功能,避免抓取乙方非采集区域的人脸信息;(3)设备本地缓存功能已永久关闭,采集的人脸信息实时传输至甲方加密服务器,设备本地不留存任何人脸数据,避免设备丢失、被盗导致信息泄露;3.3采集范围限定:甲方仅采集实现前述场景功能所必需的最小范围人脸信息,具体包括:(1)1:1身份核验场景:仅采集乙方正面无遮挡人脸静态图像1张、提取人脸关键特征点向量(不包含瞳孔、虹膜等其他敏感生物特征);(2)1:N身份识别场景:仅采集乙方动态人脸视频片段(时长不超过3秒,帧率不超过15帧)、3D深度人脸特征值(精度不高于0.1毫米);(3)甲方不得采集乙方的人脸表情、情绪状态、健康状态等与身份核验无关的衍生信息,不得通过人脸采集关联抓取乙方的种族、民族、宗教信仰、医疗健康等敏感个人信息,不得将人脸信息与乙方的消费记录、出行记录、社交关系等其他个人信息进行关联融合,除非为实现本同意书约定功能所必需且另行取得乙方书面同意;3.4采集流程要求:(1)甲方在采集前已通过现场公示、服务弹窗提示等方式将本同意书全部内容向乙方完整展示,乙方已通读并理解全部条款的含义、法律后果,不存在未告知的隐藏条款;(2)乙方主动完成身份验证(出示身份证件、输入手机号验证码、签署身份确认书等)确认本人身份后,方可进入人脸采集环节,甲方不得采集未经过身份核验的不明主体的人脸信息;(3)采集过程乙方全程可控,乙方可随时中断采集、删除已采集的人脸信息,采集完成后甲方需立即向乙方出示“采集成功”的明确提示,并告知乙方后续查询、更正、删除人脸信息的渠道;3.5采集频次要求:甲方仅在乙方首次申请使用对应场景服务时采集1次人脸信息,除因乙方人脸特征发生重大变化(如面部整容、重大外伤导致识别失败)需重新采集外,甲方不得重复采集乙方人脸信息,重复采集需重新取得乙方书面同意。四、使用具体规则4.1使用目的限定:甲方仅可将采集的人脸信息用于以下明确用途,不得超出用途处理人脸信息:(1)对应场景下的本人身份核验、身份识别,验证乙方是否具备对应服务的准入权限;(2)对应场景下的交易确权、行为留痕,防范冒名顶替、盗刷盗用等风险;(3)经乙方另行书面同意的其他合法用途;(4)甲方不得利用人脸信息开展用户画像、商业营销、行为分析、算法训练等未明确告知乙方的用途,不得基于人脸信息推送个性化广告、提供歧视性服务。4.2使用权限管控:(1)甲方建立人脸信息分级访问权限制度,仅指定2名及以上专职个人信息管理员可访问加密存储的人脸信息,访问操作全程留痕,操作日志留存期限不低于3年;(2)甲方一线业务人员、外包人员无访问、下载、导出人脸信息的权限,所有涉及人脸信息的比对核验操作均由系统自动完成,无人工干预环节;(3)甲方内部处理人脸信息的传输通道采用国密SM4算法加密,传输过程不经过任何第三方节点,避免传输环节信息泄露。4.3对外共享、转让、公开披露规则:(1)甲方原则上不得向任何第三方共享、转让乙方的人脸信息,确因业务需要(如政务服务场景需向政务数据平台传输核验、支付场景需向清算机构传输核验)共享的,需符合以下全部条件:①共享的信息为实现核验目的的最小必要数据,仅传输人脸特征哈希值,不得传输原始人脸图像、视频;②已就共享行为提前72小时以短信、站内信方式告知乙方共享的主体、用途、范围、期限,乙方未提出书面异议;③与接收方签订数据安全协议,明确要求接收方不得二次转发、存储人脸信息,核验完成后立即销毁传输的特征数据,协议副本留存期限不低于5年;(2)甲方不得公开披露乙方的人脸信息,除非因配合公安机关、国家安全机关、监察机关依法调查取证的法定要求,且披露前已核验相关机关出具的加盖公章的法律文书,披露的范围为调查所需的最小范围;(3)甲方发生合并、分立、解散、破产等情形的,应当对存储的全部人脸信息进行不可逆删除或脱敏处理,不得随资产一并转让给第三方,删除记录留存期限不低于3年。4.4使用期限要求:甲方存储乙方人脸信息的期限与乙方使用对应服务的期限一致,乙方注销对应服务、终止使用对应场景功能、或撤回本同意书后,甲方需在7个工作日内彻底删除乙方的全部人脸信息,不可复原,删除记录留存期限不低于3年;若法律法规另有规定的,存储期限从其规定,但最长不超过法定要求的最长期限。五、双方权利与义务5.1甲方权利:(1)在乙方同意的范围、期限内采集、使用乙方的人脸信息;(2)当乙方出现冒名使用他人人脸信息、伪造人脸数据骗取服务的情形时,甲方有权拒绝提供服务,删除乙方的人脸信息,并保留向有关部门举报的权利;(3)为保障人脸信息系统安全,甲方有权定期对系统进行升级、维护,升级维护期间可暂时中断人脸核验服务,需提前24小时在服务现场、官方渠道公示。5.2甲方义务:(1)严格落实数据安全保护责任,建立人脸信息全生命周期安全管理制度,存储人脸信息的服务器部署在中华人民共和国境内,采用“特征值不可逆加密存储+传输通道加密+访问权限管控”三重防护机制,人脸原始数据加密密钥采用国密SM2算法,由不同管理员分开保管,不得明文存储人脸信息;(2)每年至少开展1次人脸信息安全风险评估,评估报告向属地网信部门、公安机关备案,并以适当方式向乙方公示评估结果;每半年开展至少1次渗透测试,防范黑客攻击、数据窃取风险;(3)建立人脸信息泄露应急处置预案,若发生人脸信息泄露、篡改、丢失的安全事件,甲方需在1小时内启动应急响应,采取补救措施,在72小时内告知受影响的乙方,并按照法律法规要求向属地网信部门、公安机关报告,告知内容包括事件的基本情况、可能的危害、已采取的补救措施、乙方可采取的防范措施等;(4)配备专职的个人信息保护负责人,负责处理乙方关于人脸信息的咨询、投诉、申诉,联系方式在采集场景现场显著位置公示,乙方提出的查询、复制、更正、删除人脸信息的申请,甲方需在15个工作日内响应并处理,不得收取任何费用;(5)乙方选择非人脸核验替代方式的,甲方需提供同等质量的服务,不得设置额外审核环节、提高服务收费、限制服务功能等歧视性条件。5.3乙方权利:(1)有权自主决定是否同意本次人脸信息采集,有权在使用服务过程中随时撤回同意,撤回同意的方式包括签署撤回同意申请书、在服务平台提交撤回申请、拨打甲方个人信息保护负责人电话提出申请等,甲方不得设置任何障碍,撤回同意无需乙方提供任何理由,甲方不得因乙方撤回同意而降低服务质量、限制乙方使用其他服务功能、或将乙方撤回同意的行为纳入不良信用记录;(2)有权向甲方查询、复制本人的人脸信息采集、使用记录,有权要求甲方更正、补充错误的人脸信息;(3)有权拒绝甲方超出本同意书约定范围、用途、期限的人脸信息处理要求,有权向属地网信部门、公安机关、市场监督管理部门举报甲方违法违规处理人脸信息的行为;(4)若因甲方违法违规处理人脸信息导致乙方合法权益受损的,乙方有权要求甲方承担赔偿责任。5.4乙方义务:(1)提供真实、有效的身份信息配合甲方完成采集前的身份核验,不得冒用他人身份信息采集人脸信息;(2)采集人脸信息时配合甲方的提示操作,确保人脸无遮挡、光线充足,不得使用照片、视频、AI生成人脸等伪造数据欺骗采集系统;(3)妥善保管本人的服务账号、身份凭证,不得将本人的人脸信息权限转借、出租给他人使用,因乙方自身原因导致人脸信息被他人盗用的,甲方不承担责任,但甲方需配合乙方采取冻结权限、删除信息等补救措施。六、特殊场景特别约定6.1未成年人人脸信息采集特别约定:若乙方为不满14周岁的未成年人,甲方需取得乙方父母或其他监护人的书面同意后方可采集,监护人需在本同意书“监护人签字”处签字确认,甲方不得向未成年人推送与服务无关的内容,不得将未成年人的人脸信息与任何商业平台关联,未成年人或监护人撤回同意的,甲方需立即删除全部人脸信息;若乙方为14-18周岁的限制民事行为能力人,甲方需评估采集行为是否符合其年龄、智力状况,必要时需取得监护人同意。6.2公共场所人脸采集特别约定:若本次采集场景为公园、车站、商场、小区等公共场所,甲方确认本次采集不属于为商业营销目的采集人脸信息的情形,采集仅用于公共安全、身份核验目的,采集的信息仅存储于甲方本地服务器,不得上传至第三方商业平台,公共区域的采集设备设置显著的提示标识,明确标识采集主体、用途、联系方式、存储期限。6.3刷脸支付场景特别约定:若本次采集用于刷脸支付场景,甲方仅在交易发起时实时比对人脸特征,比对完成后立即销毁本次交易采集的临时人脸数据,不得留存交易环节的人脸信息;单次支付金额超过1000元的,甲方需额外触发短信验证码、交易密码等多因子验证,不得仅以人脸核验作为唯一支付验证方式;甲方需每日核对人脸支付交易记录,若出现异常交易需第一时间告知乙方,配合乙方冻结账户、追回损失。6.4第三方服务嵌入场景特别约定:若本次人脸采集服务由甲方委托的第三方技术服务商提供,甲方需对第三方的处理行为承担全部责任,监督第三方严格按照本同意书的要求处理人脸信息,第三方违反约定处理人脸信息的,由甲方先行承担责任,甲方承担责任后可向第三方追偿。七、违约责任7.1若甲方违反本同意书约定,超出范围、用途、期限采集、使用乙方人脸信息,或未尽到安全保护义务导致人脸信息泄露、篡改、丢失的,需向乙方支付人民币______元的违约金,若违约金不足以弥补乙方损失的(包括但不限于财产损失、精神损害抚慰金、律师费、诉讼费、公证费、差旅费等维权成本),甲方还需赔偿不足部分;7.2若甲方存在故意泄露、出售乙方人脸信息的违法情形的,乙方有权要求甲方按照《个人信息保护法》的规定承担惩罚性赔偿责任,赔偿金额为乙方实际损失的一倍以上五倍以下,或甲方因此获得的全部收益,若甲方收益无法计算的,按照每人次不低于1万元的标准承担赔偿责任;7.3若甲方违反本同意书约定,在乙方选择非人脸核验替代方式时拒绝提供服务或设置歧视性条件的,乙方有权向市场监督管理部门、网信部门举报,甲方需承担由此产生的行政责任,若给乙方造成损失的还需承担民事赔偿责任;7
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年职能安全培训内容全流程拆解
- 植树节的作文400字六篇
- 永州市江华瑶族自治县2025-2026学年第二学期六年级语文第五单元测试卷部编版含答案
- 2026年教育服务业集聚区投资建设合同
- 2026年增强安全培训内容核心要点
- 聊城市东昌府区2025-2026学年第二学期六年级语文第五单元测试卷部编版含答案
- 曲靖市师宗县2025-2026学年第二学期六年级语文第五单元测试卷部编版含答案
- 福州市马尾区2025-2026学年第二学期三年级语文期中考试卷部编版含答案
- 佛山市顺德区2025-2026学年第二学期五年级语文第五单元测试卷(部编版含答案)
- 山南地区洛扎县2025-2026学年第二学期五年级语文第五单元测试卷(部编版含答案)
- 聘任委员会工作制度
- 2026江苏常州工业职业技术学院招聘人事代理人员11人笔试参考试题及答案解析
- 2026年池州市保险行业协会工作人员招聘备考题库附答案详解(满分必刷)
- 浙江省杭州二中2025学年第二学期高三年级三月月考语文+答案
- 14 赵州桥 课件-2025-2026学年统编版语文三年级下册
- 2026年现代医疗背景下手术室护理技术的挑战与机遇
- 2026年黑龙江齐齐哈尔高三一模高考生物试卷试题(含答案详解)
- 新能源汽车充电桩线路故障排查手册
- 广东省化工(危险化学品)企业安全隐患排查指导手册(危险化学品仓库企业专篇)
- 2025年医疗卫生系统招聘考试《医学基础知识》真题及详解
- 兽药药品陈列管理制度
评论
0/150
提交评论